我正在寻找一个数据库,其中包含所有值得注意的unix程序,这些程序在某些类别(远程/本地、DoS、权限提升、数据执行)中发现了该单个产品中的漏洞时间线,以及这些漏洞每年在每个产品中发生的频率和平均值。
发布于 2011-07-18 16:09:31
到目前为止,波特审计似乎拥有最好的索引列表。它带有我需要的两条信息中的一条:您可以识别哪个包(产品)有此漏洞。
它没有关于严重程度的信息,或者至少到目前为止我找不到它。
http://www.freebsd.org/doc/handbook/security-portaudit.html
发布于 2011-07-17 10:06:25
有点像http://cve.mitre.org/?
https://serverfault.com/questions/291146
复制相似问题